Autenticación y sesiones
Evaluamos los mecanismos de acceso y recuperación, el manejo de sesiones y las protecciones acordadas para los distintos tipos de usuario.
Pentesting web y APIs
Realizamos pruebas técnicas sobre aplicaciones web y APIs para identificar y validar vulnerabilidades. Revisamos autenticación, sesiones, permisos y lógica de negocio dentro de un alcance autorizado.
Reunión inicial de 60 minutos. Sin compromiso.
01 Cuándo contratar
Vas a publicar una aplicación, incorporaste nuevas funciones o conectaste una API con terceros. Un pentest permite evaluar cómo funcionan los controles de seguridad en los recorridos incluidos.
También puede responder a un requisito de un cliente o servir para verificar la seguridad de una aplicación existente. En la reunión revisamos el objetivo, las funciones críticas y las condiciones de las pruebas.
02 Alcance
Evaluamos los mecanismos de acceso y recuperación, el manejo de sesiones y las protecciones acordadas para los distintos tipos de usuario.
Probamos si las funciones y recursos respetan los permisos previstos. Revisamos controles de acceso en la aplicación y sus endpoints.
Revisamos el tratamiento de entradas y los flujos de negocio incluidos. Combinamos herramientas y pruebas manuales, y validamos los hallazgos antes de informarlos.
Los sistemas, controles y condiciones de trabajo se detallan en la propuesta.
03 Cómo trabajamos
Antes de comenzar definimos aplicaciones, endpoints, roles, entorno, horarios, exclusiones y contactos técnicos. Toda prueba requiere autorización explícita.
Agendá una reuniónRevisamos funciones y roles. Acordamos accesos, restricciones y condiciones para controlar el impacto sobre la operación.
Evaluamos los controles incluidos mediante pruebas manuales y herramientas de análisis, según el alcance.
Confirmamos los hallazgos y registramos evidencia, impacto y recomendaciones de corrección.
Revisamos el informe con el equipo técnico. Si se contrata un retest, verificamos las correcciones de los hallazgos informados.
04 Entregables
El informe explica qué se encontró y qué necesita corregirse. Una evaluación tiene un alcance y un momento concretos; no garantiza que un sistema esté libre de vulnerabilidades.
Alcance, resultados principales e impacto de los hallazgos para el proyecto.
Vulnerabilidades validadas, evidencia y condiciones relevantes para su reproducción por el equipo autorizado.
Acciones de corrección y prioridades. El retest, cuando se contrata, actualiza el estado de los hallazgos.
05 Preguntas frecuentes
No. Las herramientas ayudan a analizar la aplicación, pero los resultados requieren validación manual. Las pruebas también revisan permisos y flujos de negocio que dependen del contexto.
Lo definimos con tu equipo. Las pruebas pueden afectar la operación; por eso acordamos entorno, horarios, exclusiones y un contacto técnico antes de empezar.
No siempre. El pentest puede realizarse sin código fuente, con los accesos y la documentación acordados. Si se necesita una revisión de código, definimos un alcance específico.
Puede incluirse en la propuesta. Consiste en revisar las correcciones de los hallazgos del informe, dentro de las condiciones y plazos acordados.
Depende de aplicaciones, endpoints, roles, funciones y profundidad de las pruebas. La propuesta detalla el precio, las fechas y los entregables.
06 Consultá por tu proyecto
Reservá una hora para conversar sobre tu aplicación, las funciones críticas y las fechas del proyecto. No necesitamos credenciales en esta reunión.
Una hora para entender la consulta y definir qué información necesitamos para preparar una propuesta.
Agendá una reuniónNo pudimos cargar la agenda.